SolarWinds严重漏洞可导致绕过WebHelpDeskSAML登录认证机制

admin 2026-08-04 05:49:17 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SolarWinds修复了WebHelpDesk严重漏洞CVE-2026-28323(CVSS9.8),攻击者可借此绕过SAML2.0单点登录认证,未授权访问工单及内部敏感数据。该问题已在2026.2.1版本中修复,同版本还修复了拒绝服务及多项pgAdmin漏洞,并废弃Servlet认证。建议管理员立即升级,旧版需先升至2026.1再升级至2026.2.1,升级后务必测试SAML功能并审查异常登录日志,原使用Servlet认证的用户应迁移至安全的SSO方案。 综合评分: 82 文章分类: 漏洞预警,漏洞分析,WEB安全


cover_image

SolarWinds 严重漏洞可导致绕过 Web Help Desk SAML 登录认证机制

Abinaya Abinaya

代码卫士

2026年8月3日 17:42 北京

在小说阅读器读本章

去阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

SolarWinds修复了Web Help Desk平台中的一个严重安全漏洞CVE-2026-28323CVSS评分9.8),可导致攻击者绕过基于SAML的身份验证机制。

该漏洞影响使用 SAML 2.0 单点登录(SSO)的 SolarWinds Web Help Desk 部署版本,已在 2026 年 7 月 30 日发布的 2026.2.1 版本中修复。该漏洞由安全研究员 Dhabaleshwar Das 发现并报送,属于SAML(安全断言标记语言)身份验证绕过漏洞。

SAML通常被组织机构用于将应用程序与集中式身份提供程序,如 Microsoft Entra ID、Okta 和 Active Directory 联合身份验证服务(ADFS)对接,允许用户通过受信任的身份提供程序登录一次,即可访问已连接的业务应用程序。

漏洞简介

该过程中的身份验证绕过尤为严重,因为它可以突破关键的访问控制边界。若成功利用该漏洞,攻击者无需完成预期的 SAML 登录流程,即可获取受影响 Web Help Desk 实例的访问权限。

根据账户上下文和应用程序权限,未经授权的访问可能暴露服务台工单、用户信息、内部通信、IT 资产数据以及通过该平台管理的其它运营信息。SolarWinds 公司尚未公开披露该漏洞的利用技术细节、受影响的请求路径,也未透露是否存在在野利用的证据。然而,鉴于该漏洞的严重等级以及服务台平台在企业环境中的敏感角色,各组织机构应将此问题视为紧急事项。服务台门户通常可供员工、承包商和外部用户访问,因此成为攻击者获取初始访问权限或敏感内部数据的重要目标。

该漏洞仅影响使用 SAML 2.0 身份验证的部署版本,但所有管理员都应应用包括多项安全修复的更新。Web Help Desk 2026.2.1 版本还修复了高危拒绝服务漏洞 CVE-2026-28299(CVSS评分8.2),可使攻击者因内存处理不足而导致 Web Help Desk 服务器崩溃。此外,该更新还整合了对多个第三方 pgAdmin 漏洞的修复,包括远程代码执行、命令注入、LDAP 注入和 TLS 证书验证绕过问题。最新版本引入了重新设计的界面和基于 Caddy 的新前端架构。

SolarWinds 目前仅支持 TLS 1.2/1.3,强制执行 HTTPS,应用安全标头,将内部服务限制为本地访问,并从响应中移除服务器版本详细信息。管理员应尽快升级至 Web Help Desk 2026.2.1 版本,尤其是在启用了 SAML SSO 的情况下。从 2026.1 之前版本升级的组织机构,必须先升级至 2026.1,验证正常运行后,再升级至 2026.2.1。

团队应在升级后使用身份提供程序测试 SAML 身份验证,并检查 Web Help Desk 访问日志,查看是否有异常的登录活动或意外的账户会话。SolarWinds 公司还指出,Web Help Desk 2026.2.1 版本不再支持 Servlet 身份验证。依赖该方法的客户应计划迁移至 SAML 2.0 或 HTTP Header 身份验证,同时确保新部署的 SSO 配置经过充分测试,并受最新补丁保护。

开源卫士试用地址:https://oss.qianxin.com/

代码卫士试用地址:https://sast.qianxin.com/


推荐阅读

SolarWinds 修复15个严重漏洞,可使攻击者获得 root 权限

CISA:SolarWinds Serv-U 高危漏洞已遭利用

SolarWinds Serv-U 多个严重漏洞可用于提供服务器root权限

SolarWinds 修复四个严重漏洞,可导致未认证RCE和认证绕过

SolarWinds 第三次修复 Web Help Desk RCE漏洞

原文链接

Critical SolarWinds Flaw Lets Attackers Bypass Web Help Desk SAML Login

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Abinaya Abinaya《SolarWinds 严重漏洞可导致绕过 Web Help Desk SAML 登录认证机制》

评论:0   参与:  0